Техническая информация
- %WINDIR%\regedit.exe /s "%HOMEPATH%\My Documents\Iterra\T03emp03.reg"
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\fmntjik.dll
- %HOMEPATH%\Cookies\cf
- %HOMEPATH%\My Documents\Iterra\0105.tmp
- %HOMEPATH%\My Documents\Iterra\T03emp03.reg
- %HOMEPATH%\My Documents\Iterra\T03emp03.reg
- %HOMEPATH%\My Documents\Iterra\0105.tmp
- 'de###onda.com':80
- 'ge###ball.com':80
- 'de###ist.com':80
- de###onda.com/phpbb/get.php?id########################################################################################################################################################################################
- ge###ball.com/phpbb/get.php?id########################################################################################################################################################################################
- de###ist.com/phpbb/get.php?id########################################################################################################################################################################################
- DNS ASK ve###onma.com
- DNS ASK th###amva.com
- DNS ASK vo###dix.com
- DNS ASK de###ist.com
- DNS ASK ge###ball.com
- DNS ASK de###onda.com
- ClassName: 'RegEdit_RegEdit' WindowName: ''